附录:Linux 术语表(中英对照速查)

预计阅读时间:16 分钟

📖 目录

本附录包含两部分:术语表(150+ 核心术语中英对照)和命令速查索引。遇到不认识的词或命令,先来这里查——查完别忘了点进对应章节补上下文。

学习目标

  • 快速查找 Linux 常用命令的用法和参数
  • 识别全书 150+ 核心术语的英文全称与中文含义
  • 按主题(系统/网络/存储/安全/云原生)快速定位术语
  • 理解易混淆术语的区别(如 硬链接 vs 软链接、LVM vs RAID)
  • 通过术语表内的章节链接回到原文建立完整上下文

前置知识

  • 无需特定前置知识,本附录是字典,随查随用
  • 建议先完成第一编「基础入门」再查阅,效果更好

核心知识

一、基础概念

术语英文全称/来源含义章节
Linux 内核Linux Kernel操作系统核心,管理硬件、进程、内存、文件系统与网络1.1:Linux 是什么, 6.18:内核管理
发行版Distribution (Distro)内核 + 软件包 + 安装程序打包成的完整系统,如 Ubuntu、Fedora1.1:Linux 是什么, distro01
GNU 项目GNU's Not UnixRichard Stallman 发起的自由软件项目,提供 ls、bash、gcc 等核心工具1.1:Linux 是什么
Shell命令解释器,读取并执行用户输入的命令;Bash 是最常见实现1.3:第一次进入命令行, 2.1:Shell 脚本入门
终端Terminal与 Shell 交互的窗口程序(如 GNOME Terminal、iTerm2)1.3:第一次进入命令行
命令行CLI (Command Line Interface)通过输入文本命令操作计算机的方式,区别于 GUI1.3:第一次进入命令行
GUIGraphical User Interface图形用户界面1.3:第一次进入命令行
开源Open Source源代码公开可查看、修改、再分发的软件许可模式1.1:Linux 是什么
POSIXPortable Operating System InterfaceUnix 系统的接口标准,保证脚本跨平台可移植2.8:Shell 脚本进阶
虚拟化Virtualization用软件模拟完整计算机(VM),如 KVM、VirtualBox1.2:安装 Linux, 5.3:KVM 虚拟化
WSLWindows Subsystem for LinuxWindows 内置的 Linux 兼容层,用于开发学习1.2:安装 Linux

二、文件系统与权限

术语英文全称/来源含义章节
FHSFilesystem Hierarchy Standard文件系统目录结构标准,规定 /etc、/var、/home 等目录用途1.5:文件系统结构
绝对路径Absolute Path从根目录 / 开始的完整路径,如 /etc/nginx/nginx.conf1.4:基本文件操作命令, 1.5:文件系统结构
相对路径Relative Path相对当前目录的路径,如 ../var/log1.5:文件系统结构
隐藏文件Hidden File以 . 开头的文件,默认被 ls 隐藏1.4:基本文件操作命令
硬链接Hard Link多个目录项指向同一 inode,删除一个不影响其他1.5:文件系统结构, faq01
软链接/符号链接Symbolic Link指向另一路径的特殊文件(类似 Windows 快捷方式)1.5:文件系统结构, faq01
inodeIndex Node存储文件元数据(大小、权限、块位置)的数据结构1.5:文件系统结构, faq07
rwx 权限Read Write Execute读、写、执行三种权限,分别对应数字 4、2、11.7:用户与权限管理
chmodChange Mode修改文件权限的命令1.7:用户与权限管理
chownChange Owner修改文件所有者和所属组的命令1.7:用户与权限管理
umaskUser Mask新文件默认权限的屏蔽值,默认 0221.7:用户与权限管理
SUIDSet User ID执行时以文件所有者身份运行的特殊权限位1.7:用户与权限管理
SGIDSet Group ID执行时以文件所属组身份运行;对目录则继承组1.7:用户与权限管理
Sticky Bit目录中只有文件所有者可删除自己的文件(如 /tmp)1.7:用户与权限管理
ACLAccess Control List细粒度访问控制,可对单个用户/组单独授权1.7:用户与权限管理, rhcsa03
sudoSuperuser Do以 root 权限执行单条命令的机制1.7:用户与权限管理
capabilitiesLinux Capabilities把 root 特权拆分成独立能力位,最小化授权1.7:用户与权限管理
procfs / sysfsProcess / System Filesystem内核暴露给用户空间的虚拟文件系统(/proc、/sys)6.18:内核管理
swap磁盘上的虚拟内存,内存不足时的溢出区2.5:时间管理与日志, 4.6:Linux 性能调优

三、进程与系统管理

术语英文全称/来源含义章节
进程Process正在运行的程序实例,有独立 PID 与内存空间2.2:配置文件与系统设置
PIDProcess ID进程唯一标识号2.2:配置文件与系统设置
PPIDParent Process ID父进程的 PID2.2:配置文件与系统设置
僵尸进程Zombie Process已退出但未被父进程回收的进程,占用 PID 表项2.2:配置文件与系统设置, faq04
守护进程Daemon后台常驻运行的服务进程(名字常以 d 结尾,如 sshd)2.2:配置文件与系统设置, 2.12:systemd 深入
信号Signal进程间异步通知机制,SIGTERM/SIGKILL/SIGHUP 等2.2:配置文件与系统设置
nice 值进程优先级调整值,范围 -20 ~ 192.2:配置文件与系统设置
systemd主流 Linux 的初始化系统,管理服务、定时器、日志2.6:硬件信息查看, 2.12:systemd 深入
Unit 文件Systemd Unit描述服务/挂载/定时器等资源的配置文件2.12:systemd 深入
journaldsystemd 内置的结构化日志服务2.7:日志与故障排查, 2.12:systemd 深入
logrotate日志轮转工具,防止日志文件无限增长2.7:日志与故障排查
cronChronos(希腊时间神)按时间表达式周期执行任务的调度器3.15:Cron 定时任务
Systemd Timercron 的现代替代方案,更可靠、可持久化3.15:Cron 定时任务, 2.12:systemd 深入
GRUBGrand Unified Bootloader引导加载器,负责加载内核2.6:硬件信息查看
initramfsInitial RAM Filesystem内核启动早期加载的临时根文件系统2.6:硬件信息查看
TargetSystemd Target运行级别概念,如 multi-user.target2.6:硬件信息查看
load average系统平均负载,1/5/15 分钟可运行进程数2.2:配置文件与系统设置, faq04
OOM KillerOut Of Memory Killer内存耗尽时内核强制杀死进程的机制4.6:Linux 性能调优, 4.13:服务器初始化规范

四、网络

术语英文全称/来源含义章节
IP 地址Internet Protocol Address网络接口的逻辑地址,IPv4 如 192.168.1.102.3:系统信息与性能查看
MAC 地址Media Access Control网卡出厂物理地址,48 位十六进制2.3:系统信息与性能查看
DNSDomain Name System域名到 IP 的解析系统2.3:系统信息与性能查看, 5.9:DNS 服务搭建
TCP/UDPTransmission Control / User Datagram Protocol可靠连接协议 / 无连接传输协议2.3:系统信息与性能查看
端口Port进程的网络入口编号,0-655352.3:系统信息与性能查看, faq03
NATNetwork Address Translation地址转换(SNAT/DNAT/MASQUERADE),让内网共享外网 IP5.5:防火墙实战
conntrackConnection Tracking内核连接跟踪表,是 NAT 与状态防火墙的基础5.5:防火墙实战
VPNVirtual Private Network加密隧道,安全访问私有网络5.10:WireGuard VPN
SSHSecure Shell加密远程登录协议2.3:系统信息与性能查看, 2.11:SSH 深入
代理服务器Proxy替客户端转发请求的中间服务器3.4:Nginx Web服务器, 2.11:SSH 深入
负载均衡Load Balancing把请求分发到多台后端服务器3.4:Nginx Web服务器, 5.7:HAProxy 负载均衡
MTUMaximum Transmission Unit链路最大传输单元,默认 1500 字节4.5:网络故障排查
TLS/SSLTransport Layer Security / Secure Sockets Layer传输加密协议,HTTPS 的基础3.11:SSL/TLS 证书管理
证书Certificate证明公钥归属的数字凭证3.11:SSL/TLS 证书管理
防火墙Firewall按规则过滤流量的安全机制5.5:防火墙实战

五、存储

术语英文全称/来源含义章节
分区Partition磁盘的逻辑划分单位2.5:时间管理与日志
文件系统File System组织与存储文件的机制,ext4、xfs、btrfs 等2.5:时间管理与日志
挂载Mount把文件系统接入目录树的过程2.5:时间管理与日志
fstabFile System Table开机自动挂载配置表(/etc/fstab)2.5:时间管理与日志
LVMLogical Volume Manager逻辑卷管理,可弹性扩展/缩容存储2.5:时间管理与日志, rhcsa01
PV/VG/LVPhysical Volume / Volume Group / Logical VolumeLVM 三层结构:物理卷、卷组、逻辑卷2.5:时间管理与日志, rhcsa01
RAIDRedundant Array of Independent Disks磁盘冗余阵列,0/1/5/6/10 等级别5.4:RAID 与存储方案
mdadmMultiple Device AdminLinux 软 RAID 管理工具5.4:RAID 与存储方案
SMARTSelf-Monitoring, Analysis and Reporting Technology硬盘自检技术,smartctl 查看2.5:时间管理与日志

六、软件与服务

术语英文全称/来源含义章节
包管理器Package Manager软件安装/升级/卸载工具,apt、dnf 等1.8:软件包管理
仓库Repository软件包集中存储的服务器源1.8:软件包管理
PPAPersonal Package ArchiveUbuntu 个人软件源1.8:软件包管理
Snap / Flatpak跨发行版沙箱化打包格式1.8:软件包管理
Web 服务器Web Server提供 HTTP 服务的软件,Nginx、Apache3.4:Nginx Web服务器
反向代理Reverse Proxy代理后端真实服务器,统一入口3.4:Nginx Web服务器
PHP-FPMPHP FastCGI Process ManagerPHP 进程管理器,配合 Nginx 使用3.14:LAMP/LEMP 环境
数据库Database结构化数据存储系统,MySQL/PostgreSQL3.6:MySQL 数据库, 3.7:PostgreSQL 数据库
SQLStructured Query Language关系数据库查询语言db01
NoSQLNot Only SQL非关系型数据库,如 MongoDB、Redisnosql01
索引Index加速查询的数据结构db01
主从复制Master-Slave Replication主库写、从库读的数据同步机制3.6:MySQL 数据库, 3.7:PostgreSQL 数据库
缓存Cache高频数据的快速存储层,Redis 是典型实现3.10:Redis 缓存服务
RDB / AOFRedis Database / Append Only FileRedis 两种持久化方式3.10:Redis 缓存服务
消息队列Message Queue应用间异步通信的中间件6.4:消息队列入门
NFSNetwork File System网络文件共享协议3.16:Samba/NFS 文件共享
Samba/SMBServer Message BlockWindows 风格网络共享协议3.16:Samba/NFS 文件共享

七、DevOps 与自动化

术语英文全称/来源含义章节
Ansible基于 SSH 的无代理配置管理工具4.1:Ansible 自动化, ansible01
PlaybookAnsible 的任务编排 YAML 文件4.1:Ansible 自动化
幂等性Idempotency重复执行结果一致,是自动化工具的核心理念4.1:Ansible 自动化
InventoryAnsible 受管主机清单4.1:Ansible 自动化
CI/CDContinuous Integration / Continuous Delivery持续集成 / 持续交付,自动构建部署流水线4.9:CI/CD 持续部署, cicd01
流水线Pipeline从代码到部署的自动化阶段序列4.9:CI/CD 持续部署
灰度发布Canary Release先小流量验证再全量发布的策略4.9:CI/CD 持续部署
IaCInfrastructure as Code基础设施即代码,用代码管理资源4.14:运维故障案例集
Terraform声明式 IaC 工具,管理云资源4.14:运维故障案例集
StateTerraform 记录资源实际状态的存档4.14:运维故障案例集
Git分布式版本控制系统2.9:Git 版本控制, 4.18:Git 进阶
GitOps以 Git 为唯一事实来源的运维模式6.7:GitOps 入门
监控Monitoring采集指标并告警的体系,Prometheus 为典型3.12:系统监控与告警
告警Alerting指标异常时通知值班人员3.12:系统监控与告警
日志Logging集中收集与分析日志,ELK/Loki 方案4.8:集中式日志管理
可观测性Observability指标+日志+链路三位一体6.9:OpenTelemetry 与可观测性
压测Benchmark / Load Test用压力验证系统容量与瓶颈4.7:压力测试实战

八、安全

术语英文全称/来源含义章节
加固Hardening通过配置减少攻击面的过程5.1:Linux 安全加固
MACMandatory Access Control强制访问控制,SELinux/AppArmor 采用5.6:SELinux 与 AppArmor
SELinuxSecurity-Enhanced LinuxNSA 开发的 MAC 安全模块5.6:SELinux 与 AppArmor, rhcsa05
AppArmorApplication Armor基于路径的 MAC 方案,Ubuntu 默认5.6:SELinux 与 AppArmor
审计Audit记录系统关键行为的机制,auditd 实现5.13:auditd 审计
WAFWeb Application FirewallWeb 应用防火墙,拦截 SQLi/XSSsec_web01
IDS/IPSIntrusion Detection / Prevention System入侵检测/防御系统ids01
fail2ban自动封禁暴力破解 IP 的工具5.1:Linux 安全加固
eBPFExtended Berkeley Packet Filter内核内安全/可观测性技术5.12:eBPF 基础
CVECommon Vulnerabilities and Exposures公开漏洞编号container_sec01
供应链安全Software Supply Chain Security从源码到镜像全程防篡改,Cosign 签名cosign01

九、云原生

术语英文全称/来源含义章节
容器Container通过 namespace+cgroups 隔离的轻量进程3.1:Docker 容器入门, 6.1:容器底层原理
namespace内核隔离机制,7 种(PID/NET/MNT 等)6.1:容器底层原理
cgroupsControl Groups内核资源限制机制,v2 为当前主流6.1:容器底层原理
镜像Image容器的只读模板,由分层组成3.1:Docker 容器入门
Dockerfile构建镜像的指令脚本3.1:Docker 容器入门
K8s / KubernetesKubernetes(希腊语"舵手")容器编排平台6.2:Kubernetes 入门
PodK8s 最小调度单元,一个或多个容器6.2:Kubernetes 入门
Deployment声明式管理无状态应用的控制器6.2:Kubernetes 入门
ServicePod 的稳定网络访问入口6.2:Kubernetes 入门
Ingress集群外部流量的路由入口6.2:Kubernetes 入门
HelmK8s 包管理器,Chart 为打包单元6.2:Kubernetes 入门
CRDCustom Resource Definition自定义资源类型,扩展 K8s APIk8s_op01
Operator用控制器自动化管理有状态应用的模式k8s_op01
CNIContainer Network Interface容器网络插件接口,Calico/Cilium/Flannelk8s05
Service Mesh服务间通信治理层,Istio 为典型k8s06
HPAHorizontal Pod Autoscaler按负载水平扩缩容k8s03
etcd分布式键值存储,K8s 的数据库6.15:HA 集群, k8s01
Raft共识算法,保证 etcd 数据一致6.15:HA 集群
Kafka分布式消息流平台mq_kafka01
VPCVirtual Private Cloud云上私有网络6.10:云网络基础
Spot 实例Spot Instance竞价型云主机,成本低但可能被回收finops01
MLOpsMachine Learning Operations机器学习模型的工程化运维mlops01

十、常用命令速查索引

命令含义章节
ls / cd / pwd列目录 / 切换目录 / 显示当前目录1.4:基本文件操作命令
cp / mv / rm复制 / 移动 / 删除1.4:基本文件操作命令
cat / less / tail / head查看文件内容1.6:文件查看与文本编辑
grep / sed / awk文本搜索 / 流编辑 / 文本处理2.4:进程管理, 2.10:正则表达式
find按条件查找文件2.4:进程管理
ps / top / kill进程查看 / 动态监视 / 终止2.2:配置文件与系统设置
ip / ss / ping网络配置 / 套接字查看 / 连通测试2.3:系统信息与性能查看, 4.5:网络故障排查
ssh / scp / rsync远程登录 / 远程复制 / 同步2.3:系统信息与性能查看
df / du / mount磁盘空间 / 目录大小 / 挂载2.5:时间管理与日志
chmod / chown改权限 / 改属主1.7:用户与权限管理
systemctl / journalctl服务管理 / 日志查看2.12:systemd 深入
apt / dnf包管理1.8:软件包管理

知识关联

  • 前置知识:无;本附录是字典,随查随用,不需要顺序阅读
  • 后续影响:术语表的章节链接会把你带回正文,建立"术语 → 概念 → 实践"的完整链路
  • 配套技术:命令速查表(/cheatsheet/)查"命令怎么用",本附录查"术语什么意思",FAQ 查"出问题了怎么办"——三个附录配合使用

原理讲解

术语表的组织方式不是随意的,它遵循两条设计原则。

原则一:按主题而非按字母分类。英文术语表按字母排序是词典逻辑,适合"已知词查含义";但学习场景中你遇到的多是"这个概念属于哪个领域"——按主题分类能让你顺带扫到同类术语,形成领域感。比如查 LVM 时顺带看到 RAID、mdadm,两者关系一目了然,这正是本书"多角度比较"原则的体现。

原则二:每条术语都挂章节链接。孤立定义是死知识:知道"cgroups 是资源限制机制"和能解释"为什么 Docker 用 cgroups 限制容器内存"是两回事。术语表只负责给你第一层答案,章节链接负责把术语放回上下文——这是对抗遗忘(Ebbinghaus 遗忘曲线)最有效的方式:在真实场景中反复接触,比重复背诵记忆牢固十倍。

这也是为什么本附录放在全书最后而非最前:它是工具,不是第一章。正确用法是"遇到再查",而不是"先读完再学正文"——通读术语表是典型的低效学习方式。

常见错误

  1. 只看术语解释不点链接:字典式记忆忘得快。正确用法:查完含义立刻点对应章节,看术语在实际命令和场景中的用法。
  2. 混淆硬链接与软链接:硬链接是同一 inode 的多个名字(删除原文件不影响),软链接是独立的路径指针(原文件删除则失效)。
  3. 混淆 LVM 与 RAID:LVM 解决"容量灵活调整",RAID 解决"数据冗余与性能",两者可以组合使用(RAID 底层 + LVM 上层)。
  4. 混淆 Sudo 与 su:sudo 只以 root 权限执行单条命令并记录日志;su 直接切换为 root 身份,推荐始终使用 sudo。
  5. 混淆 Docker 与 Kubernetes:Docker 是单机容器引擎,K8s 是多机容器编排平台,两者是不同层级。

最佳实践

  1. 把本附录加入浏览器书签:学习任何章节时遇到陌生术语,第一时间查表。
  2. 用"术语 → 一句话解释"方式自测:每周随机挑 20 个术语,能不看表说出含义即为过关。
  3. 积累自己的术语卡片:遇到表外新术语(如工作中接触的专用名词),按同样的四列格式记入自己的笔记。
  4. 利用章节链接建立知识网络:查术语时顺藤摸瓜点进章节,把孤立术语织成知识网,比线性阅读效果好得多。

练习题

  1. 解释 rwx、SUID、ACL 三者在文件权限体系中的关系与区别。
  2. 一个系统里 inode 耗尽但磁盘还有空间,报错信息是什么?用哪个命令确认?(提示:df -i)
  3. 说出 LVM 中 PV、VG、LV 的英文全称与各自作用。
  4. namespace 与 cgroups 分别解决容器隔离的什么问题?
  5. 从本附录中找出 3 对易混淆术语,写出它们的区别(例如:硬链接 vs 软链接)。

本章总结

本附录按十个主题整理了全书 150+ 核心术语:基础概念、文件权限、进程系统、网络、存储、软件服务、DevOps、安全、云原生与常用命令。每个术语都标注了中文解释、英文全称与对应章节。术语表不是用来背的,而是用来查的——配合命令速查表(/cheatsheet/)和 FAQ 附录,三个工具共同构成你的随身手册。随着学习深入,这张表会从"查字典"变成"看目录":当你看到一个术语就能联想到它的原理、用法与生态时,你就真正入门了。

延伸阅读

↑ 回到顶部